在线亚洲黄色-在线亚洲观看-在线亚洲电影-在线亚洲成人-岛国大片在线观看免费版-岛国大片在线播放高清

FTP客戶端攻擊

導讀該漏洞影響了多個應用程序和庫,包括Java、npm等,因為它允許FTP服務器在本地文件系統中創建或覆寫任何文件。漏洞源于FTP客戶端在處理遠程文件夾內容時的不當驗證。通過結合多個FTP命令,如LIST或NLST用于列出遠程文件夾中的所有文件,以及GET或MGET用于下載文件,開發者可以編寫代碼實現文件下載功能。例如,使用Apache commons-net庫的Java代碼示例如下,該代碼遍歷服務器返回的文件名,下載到本地指定文件夾。

本文探討了FTP客戶端攻擊的潛在風險,尤其是涉及路徑遍歷漏洞的攻擊。FTP客戶端在與惡意服務器交互時,存在被鎖定的風險。漏洞的發現者已于2017年11月將此問題通報給受影響的供應商。該漏洞影響了多個應用程序和庫,包括Java、npm等,因為它允許FTP服務器在本地文件系統中創建或覆寫任何文件。漏洞源于FTP客戶端在處理遠程文件夾內容時的不當驗證。通過結合多個FTP命令,如LIST或NLST用于列出遠程文件夾中的所有文件,以及GET或MGET用于下載文件,開發者可以編寫代碼實現文件下載功能。例如,使用Apache commons-net庫的Java代碼示例如下,該代碼遍歷服務器返回的文件名,下載到本地指定文件夾。假設遠程文件夾中的第一個文件名為passwd,目標本地文件夾為/var/data/sync/,那么最終文件將被下載到/var/data/sync/passwd。如果FTP服務器是惡意的,返回的文件名可能包含路徑遍歷指令,如../../../../etc/passwd。在這種情況下,代碼最終會將文件下載到非法位置,覆蓋目標文件,如/etc/passwd。值得注意的是,文件名的有效性并非由文件系統決定,而是由客戶端和服務器驗證。許多FTP服務器不執行此驗證,導致開發者忽視了這一環節,從而給攻擊者留下了可乘之機。漏洞案例研究:Apache Hive是一個基于Apache Hadoop的數據倉庫軟件。Hive允許通過類似SQL的界面查詢各種數據庫和文件系統中的數據,并支持使用COPY-FROM-FTP命令從FTP服務器復制數據。在Hive中,文件名直接加在目錄后面下載,未經過驗證。一個可能的攻擊場景是覆蓋root用戶的ssh authorized_keys文件,從而以超級用戶身份登錄客戶端。通過修改FTP服務器的響應,使服務器發送惡意路徑遍歷文件名(如../../../../../../../home/root/.ssh/authorized_keys),當Hive以root身份執行這條語句時,root的authorized_keys ssh文件將被攻擊者已知的文件覆蓋。此漏洞已由Apache基金會披露,并在CVE數據庫中詳細描述。受影響的版本為Hive 2.1.0至2.3.2,該漏洞導致被入侵或惡意FTP服務器能夠導致文件被寫入集群中的任意位置。使用此版本的HPL / SQL的用戶應升級至2.3.3,或禁用HPL / SQL的使用??偨Y,FTP客戶端攻擊的潛在風險在于不當的路徑驗證和輸入處理。對于開發人員而言,關注用戶如何使用API固然重要,但同樣重要的是預見到攻擊者可能產生的意外輸入。在處理FTP服務器返回的目錄列表時,確保過濾以/或包含..開頭的文件名,以防止路徑遍歷攻擊。

為你推薦
資訊專欄
熱門視頻
相關推薦
7 款知名圖片標注應用,足以召喚你的效率神龍 機場的雷達能探測到無人機大小的飛行器嗎? 流行短牌德撲05:波動巨大的游戲——籌碼深度和翻牌前概率 招聘主播的要求有哪些? 國家給新生兒的這項福利,百分之九十的家庭不知道! c++11中std::unique_ptr需要明確知道類型的析構函數,而sha 如何理解包容要求與最大實體要求? JavaFX包的下載及配置(Eclipse) 股權轉讓與定向增資的區別和聯系有哪些? CANOpen系列教程03_CAN收發器功能、原理及作用 適用于天象、流星監控的攝像頭和運動相機介紹 襯衫的袖子長度合適,有點肥了,可以改嗎? 「大丈夫只患功名不立,何患無妻」這個說法在現今社會可取 “攜”字的讀音? 姜的妙處? 什么是msds認證? 凱威特無堿速凝劑 javascript如何替換html內容不影響事件? 為什么給父母買保險要謹慎選擇? 大眾點評全國生活服務店鋪采集385萬家-2024年5月底 海運中的船東單貨代單 C++性能榨汁機之指針與引用 日語“古音”特征 電路板常用的十種檢測方法,工控電路板損壞通常是某一個元件損壞 這個最破壞性胖子,公司無老板,卻身家41億美元,搞出CS、DOTA2等超級爆品 NLP非線性優化第二步CasAdi Matlab庫導出與部署 庖丁科技的pdflux為什么能把無線表格識別的那么準,用到了 超級電容器,三電極體系,兩電極體系,對稱和非對稱的比電容 在新加坡立遺囑指南丨新加坡有效遺囑及執行程序 t1淘汰jdg后「咆哮帝」淚灑解說席,對此你有什么想說的? 在美國短期工作兩三年是否應考慮交401k? 自己還沒長大就要做媽媽是種什么感覺?新手媽媽有什么必修 請問哲學里面的不可知論是什么意思,先謝謝各位知友? 速寫是一種什么樣的形式(什么是速寫)? 月球的內部地質構造有哪些特點? 魯迅為什么評論《史記》史家之絕唱,無韻之離騷? 如何看待紅領巾視頻女主播因涉嫌尋釁滋事被行政拘留12日? 如何看待我國化石能源對外依存與能源安全現狀? 有沒有傳統相聲的詳細介紹或者詳細資料? 拿了中化石油和振華石油貿易崗的offer,該去哪個?
Top 主站蜘蛛池模板: 一区二区三区视频 | 99精品视频在线观看免费播放 | 欧美在线播放视频 | 大香伊人中文字幕精品 | 国产欧美日韩高清专区手机版 | 亚欧成人毛片一区二区三区四区 | 国产最新在线视频 | 欧美韩国日本一区 | 国产精品…在线观看 | 免费一级a毛片在线播 | 欧美久久久久久 | 国产91精品久久久久久久 | 国产精品自在欧美一区 | 亚洲精品影院久久久久久 | 国产精品亚洲高清一区二区 | 欧美成人猛男性色生活 | 一区二区三区高清 | 亚洲人成一区二区三区 | 成人日韩在线 | 国产一区二区三区免费 | 欧洲亚洲色图 | 国产亚洲精品sese在线播放 | 国产精品久久亚洲一区二区 | 欧美色图第一页 | 一级毛片不卡片免费观看 | 日韩1区| www.日韩在线| 91精品国产91久久久久久 | 国产美女一级特黄毛片 | 国产激情视频一区二区三区 | 青青热久久国产久精品秒播 | 国产日产高清欧美一区二区三区 | 国产欧美精品综合一区 | 国产综合一区二区 | 国产成人久久精品二区三区牛 | 亚洲国产97在线精品一区 | 久久99国产精一区二区三区 | 国产欧美久久久精品影院 | 国产高清美女一级a毛片久久 | 伊人婷婷 | 国外欧美一区另类中文字幕 |